Formation Lead Cloud Security Manager + Certification Mixte : présentiel / à distance
Dernière mise à jour : 01/09/2026
Pré-inscription
Présentation
Eligible au financement OPCO
- M-Campus OPCO Mobilités
Cette formation est accessible avec un tarif de formation négocié (offre adhérent)
Pour en bénéficier, contactez-nous à hello.institute@docaposte.fr et complétez votre inscription sur M-Campus.
Â
Objectifs
- Acquérir une compréhension complète des concepts, approches, méthodes et techniques utilisés pour la mise en Å“uvre et la gestion efficace d'un programme de sécurité du cloud.Â
- Comprendre la corrélation entre ISO 27017, ISO 27018 et d'autres normes et cadres réglementaires
- Apprendre à interpréter les lignes directrices des normes ISO 27017 et ISO 27018 dans le contexte spécifique d'un organisme
- Développer les connaissances et les compétences nécessaires pour aider un organisme à planifier, mettre en œuvre, gérer, surveiller et maintenir efficacement un programme de sécurité du cloud
- Acquérir les connaissances pratiques pour conseiller un organisme dans la gestion d'un programme de sécurité du cloud en suivant les bonnes pratiques
Public visé
- Professionnels de la sécurité du cloud et de la sécurité de l'information cherchant à gérer un programme de sécurité du cloud
- Managers ou consultants cherchant à maîtriser les bonnes pratiques de sécurité du cloud
- Personnes chargées de maintenir et de gérer un programme de sécurité du cloud
- Experts techniques cherchant à améliorer leurs connaissances en matière de sécurité du cloud
- Conseillers experts en sécurité du cloud
Prérequis
Programme
J1 : Introduction aux normes ISO 27017 et ISO 27018 et à l'initiation d'un programme de sécurité du cloud
- Normes et cadres réglementaires
- Concepts et principes fondamentaux du cloud computing
- Comprendre l'architecture du cloud computing de l'organisme
- Rôles et responsabilités en matière de sécurité de l'information liés au cloud computing
- Politique de sécurité de l'information pour le cloud computing
Â
J2 : Gestion des risques de sécurité du cloud computing et mesures spécifiques au cloud
- Gestion des risques de sécurité du cloud computing
- Sélection et conception de mesures spécifiques au cloud
- Mise en œuvre de mesures spécifiques au cloud (partie 1)
Â
J3 : Gestion de l'information documentée et sensibilisation et formation à la sécurité du cloud
- Mise en œuvre de mesures spécifiques au cloud (partie 2)
- Gestion de l'information documentée dans le cloud
- Sensibilisation et formation à la sécurité du cloud
Â
J4 : Gestion des incidents de sécurité du cloud, tests, surveillance et amélioration continue
- Gestion des incidents de sécurité du cloud
- Tests de sécurité du cloud
- Surveillance, mesure, analyse et évaluation h Amélioration continue
Â
J5 : Examen de certification
- Synthèse des acquis, conseils pratiques
Â
Cette formation vous prépare à l'examen de certification de PECB. (Certification incluse)
- Langue : Anglais
- Durée : 3 heures
- Format : Examen en ligne
Â
L'examen couvre les domaines de compétences suivants :
- Domaine 1 : Principes et concepts fondamentaux du cloud computing
- Domaine 2 : Politique de sécurité de l'information pour le cloud computing et la gestion des informations documentées
- Domaine 3 : Gestion des risques de sécurité du cloud computing
- Domaine 4 : Mesures spécifiques au cloud basées sur les normes ISO/IEC 27017 et ISO/IEC 27018 et sur les bonnes pratiques
- Domaine 5 : Sensibilisation, formation, rôles et responsabilités liés à la sécurité du cloud
- Domaine 6 : Gestion des incidents de sécurité du cloud
- Domaine 7 : Tests, surveillance et amélioration continue de la sécurité du cloud
Â
Pour de plus amples informations concernant l'examen, veuillez consulter Politiques et règlement d'examen.
En cas d'échec, les candidats ont l'opportunité de présenter à nouveau l'examen dans un délai de 12 mois après leur première tentative.
Modalités pédagogiques
Docaposte Institute propose plusieurs dispositifs pédagogiques adaptés aux apprenants :
- Formation en présentiel
- En groupe (inter-entreprises ou intra-entreprise)
- En individuel (monitorat)
- En journée ou en cours du soir (sur demande spécifique)
- Formation en distanciel
- Distanciel synchrone
- Distanciel asynchrone
Moyens et supports pédagogiques
- Alternance d'apports théoriques et de mises en pratique contextualisées.
- Progression pédagogique structurée, de la compréhension à la mise en œuvre opérationnelle.
- Pédagogie immersive favorisant une mise en application immédiate des compétences.
- Formation interactive et participative s'appuyant sur des ateliers pratiques, études de cas et échanges collectifs (+ 60 % du temps de formation.)
- Séquences pédagogiques rythmées et évaluations formatives régulières pour renforcer l'ancrage des apprentissages.
- Supports de cours, ressources documentaires et références mis à disposition par le formateur
Modalités d'évaluation et de suivi
En amont de la formation (évaluation en ligne dans l'extranet apprenant)
- Recueil des besoins et des attentes des participants.
- Auto-positionnement permettant d'évaluer le niveau initial des apprenants.
Â
Tout au long de la formation
- Évaluations continues réalisées par le formateur travers des questions orales, exercices, QCM, études de cas et mises en situation pratiques.
À l'issue de la formation (évaluations en ligne dans l'extranet apprenant)
- Auto-positionnement afin de mesurer l'acquisition des compétences visées.
- Validation de l'acquisition des compétences par le formateur
- Questionnaire de satisfaction « à chaud » à l'issue de la formation
- Questionnaire de satisfaction "à froid", 45 jours après la formation afin d'évaluer l'ancrage des acquis et leur mise en application en situation professionnelle.
Informations sur l'admission
Modalités d'admission
- Admission sans disposition particulière